召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3876|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
. o. Z7 a+ ^+ {. ?3 C) Z$ a4 Q0 j& t! I- c
一、启动服务
5 p+ q# b4 y- X1 a2 }1 m如果没有安装,可以使用yum install firewall
- @9 J4 x1 J& \  |( k, q系统默认是已经安装了,但是没有启动
# m4 T( R: o1 ~2 V4 @: C1、开机自启动7 R. E3 V& L- H" Y
systemctl enable firewalld' ]4 z% l, Z6 o
2、启动服务' W2 k% _7 F! Z& {% L0 t
systemctl start firewalld' B$ F& B7 H- ~6 ^1 D/ k3 ]
二、向防火墙添加可以外部访问的端口5 T- m6 P/ Z, P! ]5 h4 s, T
firewall-cmd --zone=public --add-port=80/tcp --permanent
% D0 ?* E3 t6 Z2 P以下是常用的端口4 s& w" r" S! Z, f* Y  N" Y. a. S
firewall-cmd --zone=public --add-port=443/tcp --permanent' T2 I% Q6 H- _9 j5 Y# P( Y8 l; H
firewall-cmd --zone=public --add-port=22/tcp --permanent% n) `8 K% y- S9 o$ e/ F
1、如果需要添加一段端口的话,使用以下命令
+ I, Q- H( T( C0 h% C) k" G+ Afirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent0 [8 [, W; L. j& |7 e7 w
这儿是指添加101个端口0 h8 ?7 U# x: m8 b3 W$ a
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent$ E8 O  h& n- m
具体的服务名称在以下路径里有一个文件就是一个service 名称. f, P/ f  c. k: s) m/ b
/usr/lib/firewalld/services
; R" I9 u* o, h6 g$ T* c7 j, r+ @: \' d$ s3 Y8 d
四、添加完端口之后需要让防火墙生效5 j3 \9 v& l. E1 |# }$ K
1、重新加载
$ A' n; ?/ t. A3 b5 jfirewall-cmd --reload4 c) b" C- e7 L9 R) Y* P: s
2、查看当前已经开放的端口
5 i& K- G( q& O, k% dfirewall-cmd --list-ports4 }* i; H9 G0 R; `+ ]
firewall-cmd --list-all- I' o) u  w0 D# s/ W
3、删除某个不用的端口
% K& R# v. D3 [% \firewall-cmd --zone=public --remove-port=8084/tcp --permanent8 i; T% J, W1 C* x
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的7 g: E3 X: }1 N9 h
% i7 T9 w; f- j; i

3 L0 X) d* Y( F$ ^1 u% `! v1 x

: G! \8 C& U. }- I其他常用命令3 b! q6 h+ j1 V5 Q9 r

1 p" |6 K- L% |) W( U8 ^0 h
' E  v# s8 P$ ]/ l9 D
  1. firewall-cmd --list-all-zones    #查看所有的zone信息! C) j3 G5 }8 I& ]
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个! a1 u  D% G2 \" Q
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    , k8 V4 B9 z7 m5 L! d% J( s# O  e
  4. firewall-cmd --add-service=http    #暂时开放http
    2 ]5 I/ x/ P" {+ J# y7 s. f
  5. firewall-cmd --permanent --add-service=http  #永久开放http" F0 |4 r, B0 I- I% K
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口- Q0 _+ K: V; ]
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    ' ^; l( e* `0 q* f
  8. firewall-cmd --reload   #重新加载配置
    2 s$ P( a* L6 Y  L$ T, p+ r
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
, s7 c: d2 @( r8 j! t0 y9 A
5 M! G) [: o& X

* `" a4 W* m  y+ {) S9 L  O8 X
0 T6 n3 R4 T* Y- l9 V- D

1 e! t% H3 E  \; R% P/ f: l: x
$ j& X+ x) q4 C, V
9 s' u: ~$ w! f, n2 O( r$ o* J' `# ]
$ v0 ?0 U, @) Y1 \9 M
& |9 g3 Z' ]8 k& N3 T

$ F0 M; W7 b& w5 |0 q! {- p) W
% m# @/ m% L. k5 b+ n
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-1 15:38 , Processed in 0.045588 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表